17173 > 游戏资讯 > 记者报道_张磊 > 正文

访:反盗号不是个人的事情应全民皆兵

2007-04-06 15:05:02 神评论

【17173 新闻,记者 七月流火】   

日前记者采访了《反盗绿色号联盟》中的首批试点单位之一:上海中磐信息技术有限公司。接受记者采访的是该公司总经理王志海先生,双方就个人用户如何提高安全意识,主动防盗展开话题,共同分析了时下众多账号保护手段的优缺点,通过专业技术解读,获取了较全面的防盗号解决方案。希望能够通过这些内容,为更多玩家朋友们,敲响安全的警钟,扎紧防盗篱笆!

七月流火:中磐科技如何看待《反盗号绿色联盟》,并如何在联盟中发挥作用的。

  王志海:《反盗号绿色联盟》成立绝对是一场战役的打响!是对当前盗号毒瘤蔓延扩散现象的扼制,是顺应互联网发展需求的一种探索和前进。对于盗号,联盟就意味着“三重防护”。我举个例子吧,用户的电脑遭受了木马攻击,那些采用了有效保护措施的用户就可以避免被盗(其实这就是我后面要说的“人人自卫”的关键),而那些被盗的用户要怎么办呢?他们可以向寄售平台提出冻结“嫌疑装备”的请求,还可以经多方核实后向支付平台发出冻结“非法获利”的请求,同时通过其资金账户追根溯源,达到进一步打击盗号者的目的。联盟向每一个网民提出倡议:“全民皆兵,人人自卫”这才是抵制盗号的根本大计。试想,如果账号安全坚如磐石,入侵者不得其门而入,那些所谓的盗号产业链,也就不攻自破了。然而一旦盗号行为产生,联盟内的成员单位就可以立刻发挥作用,形成强而有力的战略合作,为玩家和用户的虚拟财产保驾护航。中磐科技提供的是整个联盟体系中的“第一把大锁”,它利用动态身份认证系统,牢牢保护用户账号安全,从根本上杜绝盗号现象发生。“移动密宝”积极倡导的是“防病在前,治病为辅”。只有这样才能扼制这股恶势力继续滋长。


上海中磐信息技术有限公司总经理王志海先生

七月流火:面对各种网络账号的盗窃手段,作为动态身份认证技术提供方,能否分享一下“移动密宝”安全性体现在哪里?

   王志海:大多数盗号者是通过在用户电脑上种植木马病毒,以窃取用户登录ID和密码的方式来实现账号偷盗的。可以说现在的木马技术也十分高明,软键盘和矩阵卡这一类初级保护手段,已面临了可被轻易破解的局面。动态身份认证系统“PASSPOD移动密宝”的设计遵从Kerchoff原理,以安全散列函数为基础,采用经过时间考验的公开发布的标准算法,具有很高的安全性。通俗地来说明“移动密宝”的安全性吧,假如一个入侵者用随机命中方式来尝试,成功概率约有一亿分之一。

七月流火:您是否可以从专业角度,剖析一下时下各种账号防范手段的优劣势呢?

  王志海:当然可以。我们常见的反盗号手段通常分成两种。一些是用于预防的,而一些时用于被盗找回的,所以玩家在选择服务之前要了解清楚。以下表格可以非常清楚直观的表示出各种防盗手段的对比效果。

方案

原理

安全评价

实用性

易用评价

图形输入密码

以魔兽的PIN码为例,即双重密码+ 软键盘组合,避免了键盘记录程序的危险。

非常易破解,目前的屏幕截图木马可轻易破解软键盘

★★★★

★★★★

短信

登录前用已绑定手机号发送一条短信指令来开启帐号后可以登录。

★★★★

很多用过的玩家说反应慢和资费高是致命弱点。

★★★

电话密宝

将手机号同账号码绑定后登录前拨通指定特服电话,即可开启帐号,然后按正常流程登录。用户退出后,帐号自动锁定。

★★★★

对玩家是福音,对网游公司确是巨大成本负担,所以很难在游戏公司维持下去。

★★★★★

矩阵卡

是一张印有数十个随机数字的卡片,登录时按服务器要求输入其中几个。以810的矩阵为例,共有80个数字,每次随机输入其中的若干数字。一定程度上降低了木马程序记录的危险。

★★★

并不属于真正动态口令。采用多次记录的方式仍可轻易破解。虽增加破译难度,但治标不治本。

★★★

用户需亚购买实体卡片。

★★★

有些困难,根据魔兽世界网站的调查数据,约五分之一的用户认为魔兽世界的矩阵卡操作复杂、使用困难。

移动密宝

在一个不和电脑产生任何物理接触的硬件系统上生成一个动态变化的口令。而且口令是真正的一次性有效,用户的口令每一分钟都在变化,彻底杜绝了木马程序记录的危险。

  ★★★★★

安全性毋庸置疑。

  ★★★★

用户需要购买硬件设备,或下载相关手机程序。

  ★★★★

开通到使用只要1分钟,获取密码轻轻一按。

七月流火:那除此之外,您还有对广大玩家提出的安全建议么?

  王志海:我作为安全技术的支持单位,衷心地祝愿每一个玩家都能够在安全和谐的环境下畅游虚拟世界,这个目标其实并不遥远,但必须通过**主管部门,技术单位,游戏运营厂商,第三方服务平台的共同努力和支持。每一个玩家,只要从自我防范做起,盗号困扰就会远离你!


【来源:】

你不知道点进去会是什么